2026年8月15日,VideoCardz从GEEKOM官网独立下载并核实了一个被多家安全工具标记为恶意软件的LAN驱动安装程序。 涉事文件名为Install PCIE Win11 11.10.0720.2022 11222022.exe,位于适用于A7、A8、AE7、AE8、AX7 Pro和AX8 Pro六个AMD迷你PC系列的共享驱动压缩包中。
研究答案

Create a landscape editorial hero image for this Studio Global article: What happened when malware was discovered in Geekom’s official driver archive in August 2026—including who first reported it, the exact LAN. Article summary: A Reddit user first flagged the issue, and VideoCardz independently verified it by downloading the archive from Geekom’s site on August 15. The shared AMD mini-PC LAN package contained an executable widely flagged as mal. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, click
一名Reddit用户最先对GEEKOM的驱动压缩包发出警告。2026年8月15日,VideoCardz从GEEKOM官网直接下载相关文件进行独立核实,并在压缩包中发现了同一个可执行文件。随后,GEEKOM承认该文件曾托管在其支持基础设施上,向用户致歉,并移除了受影响的旧版资源。
目前的证据足以支持“不要运行该安装程序”的安全建议,但还不能证明GEEKOM是故意传播恶意软件,也无法确定该文件是如何进入服务器、究竟有多少人运行过它,或它在受影响设备上具体执行了哪些操作。
涉事可执行文件名为:
Install_PCIE_Win11_11.10.0720.2022_11222022.exe
它位于一个共享驱动压缩包的LAN驱动文件夹中。该压缩包面向以下六个AMD平台GEEKOM迷你PC系列:
这并不是只有单一杀毒产品发出警报。VideoCardz使用FileScan.IO、MetaDefender和VirusTotal对文件进行了检查;YARAify则报告了ClamAV的多个检测结果,包括Malware.Agentb以及两个与Asruex相关的特征,其中一个标记为Win.Trojan.Asruex。与同一文件哈希相关的报告最早可追溯至2024年12月。
多项独立检测已经足以构成不运行该安装程序的理由。不过,扫描器的检测结果本身并不能完整证明文件的实际行为,也不能排除所有误报可能。现有报道没有确认受影响用户数量,也没有提供文件执行后的完整技术分析。
驱动安装程序通常需要管理员权限。如果涉事可执行文件确实具有恶意行为,那么它在获得这类权限后,可能对系统进行高权限修改,并进一步造成数据暴露或安装其他组件。Tom's Hardware特别指出,植入恶意代码的驱动安装程序可能获得管理员级权限。
这属于基于权限风险的评估,并不等于已经证明该文件执行了所有可能的恶意操作。因此,不建议用户自行运行它进行“测试”,即使是在备用电脑上也不例外。
GEEKOM表示,涉事安装程序来自一个过时的支持页面。公司用新的支持系统替换旧系统后,该页面已不再出现在网站常规导航中,但旧资源没有及时移除,仍可通过搜索引擎收录的链接访问。
公司称,内部检查没有在当前驱动页面发现类似异常,并表示GEEKOM硬件以及迷你PC预装的Windows操作系统均未受到影响。GEEKOM还表示,将删除受影响的旧版文件和页面,并加强资源管理与审核流程。
GEEKOM曾请求VideoCardz考虑删除最初的报道,但VideoCardz拒绝了这一请求,理由是报道的核心事实成立:该文件确实曾由GEEKOM自己的基础设施提供下载,而且公司也确认了这一点。
目前仍有一个关键问题没有答案:GEEKOM没有解释这款被标记为恶意软件的可执行文件最初是如何进入服务器的,也没有说明它为何能够在那里持续存在。旧版页面遗留的解释说明了文件为何仍可被访问,却没有交代文件的来源。
如果你曾下载过相关压缩包,或电脑中仍保存着该安装程序,GEEKOM给出的处理建议包括以下几步:
需要区分的是:下载压缩包与运行安装程序并不是同一件事。仅仅下载文件并不代表电脑已经遭到入侵,删除未执行的文件也不能证明系统曾被破坏;真正可能赋予安装程序高权限的关键环节,是用户执行了该文件。
GEEKOM此次事件涉及旧版支持页面中可供下载的LAN驱动压缩包,并不是预装在电脑出厂Windows系统里的恶意软件事件。现有报道明确指出,GEEKOM迷你PC预装的Windows系统不在此次问题范围内。
因此,不能把两起事件简单视为同一种情况。对于从未下载或运行旧版驱动安装程序的GEEKOM用户,现有报道没有显示其会通过电脑预装的Windows环境获得这个被标记的文件。已经运行过该安装程序的用户,则应按照上文建议,采取更严格的扫描和重装措施。
截至目前,GEEKOM已经移除受影响的旧版资源,但仍未说明涉事文件如何进入其服务器。这一未解问题,也是判断事件成因与影响范围时需要继续关注的部分。
Studio Global AI
此页面包含一个有来源支持的答案,您可以在 Studio Global 内继续。
2026年8月15日,VideoCardz从GEEKOM官网独立下载并核实了一个被多家安全工具标记为恶意软件的LAN驱动安装程序。
2026年8月15日,VideoCardz从GEEKOM官网独立下载并核实了一个被多家安全工具标记为恶意软件的LAN驱动安装程序。 涉事文件名为Install PCIE Win11 11.10.0720.2022 11222022.exe,位于适用于A7、A8、AE7、AE8、AX7 Pro和AX8 Pro六个AMD迷你PC系列的共享驱动压缩包中。
如果已经下载或运行该安装程序,应立即删除文件、执行完整安全扫描,并通过Windows Update、芯片厂商官方渠道或GEEKOM当前支持页面重新获取网卡驱动。